Vulnerabilidad en una ruta de archivo en los productos OSD de Huawei. (CVE-2020-9072)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/04/2020
Última modificación:
21/07/2021
Descripción
Los productos OSD de Huawei con versiones anteriores a OSD_uwp_9.0.32.0, tienen una vulnerabilidad de escalada de privilegios local. Un atacante local y autenticado puede construir una ruta de archivo específica para explotar esta vulnerabilidad. Una explotación con éxito puede hacer que el atacante obtenga un privilegio mayor.
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:huawei:osd_firmware:*:*:*:*:*:*:*:* | osd_uwp_9.0.32.0 (excluyendo) | |
| cpe:2.3:h:huawei:osd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



